2.6 CVE-2005-1576

Exploit Patch

 

La boîte de dialogue de téléchargement de fichiers de Mozilla Firefox 0.10.1 et 1.0 pour Windows utilise l'en-tête HTTP Content-Type pour déterminer le type de fichier, mais enregistre l'extension de fichier originale lorsque l'option "Save to Disk" est sélectionnée, ce qui permet aux attaquants distants de masquer les véritables types de fichiers téléchargés.
https://nvd.nist.gov/vuln/detail/CVE-2005-1576

Catégories

CWE-NVD-Other

Références

MISC Patch Exploit

OSVDB Exploit

16432
Exploit Vendor Advisory

SECUNIA Patch Exploit

12979
Exploit Patch Vendor Advisory


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

Patch

Url
http://secunia.com/secunia_research/2004-11/advisory/
12979

Exploits

Exploit-db.com
id description date
Pas d'exploit connu
Autres (github, ...)
Url
http://secunia.com/secunia_research/2004-11/advisory/
16432
12979

CAPEC

id description sévérité
Pas d'entrée

Sherlock® flash

Prenez une photo de votre réseau informatique en quelques clics !

La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.

Découvrir cette offre

Sherlock® flash : 1ère solution d'audit de cybersécurité instantané